报告披露,2005年病毒的发展呈现出这样四大趋势:
一是可以获取经济利益的“商业病毒”泛滥。病毒编写者不再单纯炫耀技术,而更多以经济利益为目的。跟过去那种恶性病毒突然爆发相比,目前这种“悄悄潜入”的“商业病毒”给全社会造成了更大的实际损失。
盗号木马是“商业性病毒”的典型代表,它们在后台运行,没有任何提示信息,一般用户根本察觉不到机器已经中毒。这些木马偷偷记录用户的输入信息,比如QQ密码、网络游戏账号、网上银行卡账号等,并将这些信息直接发送到黑客手中,给用户带来直接经济损失。2005年截获的新病毒中,“盗号木马”的数量为5484个。
二是病毒传播范围更小,目的性和针对性更强。现阶段的病毒不同于以往,它们不会毫无目的的爆发,相反只影响很小的一部分区域。对于黑客来讲控制小范围的计算机所带来的利益已经足够,并且风险要小得多。2005年5月,瑞星截获了一个专门针对安徽电话卡用户开发的木马程序,它会弹出虚假提示框,骗取用户的200、201电话卡账号和密码。
三是传播方式更加先进。通过软盘、光盘等传统渠道传播的病毒数量减少,通过QQ、MSN、电子邮件以及病毒下载器等网络方式进行传播的病毒成为主流。
2005年曾出现了多起网站被黑事件,黑客在这些网站上放置病毒、木马,其他用户只要访问这些网站就有可能被感染。
即时通讯工具成为了病毒新的传播途径,利用MSN传播的蠕虫病毒初现端倪。2005年十大病毒中有三个就是跟即时通讯软件QQ相关的,它们主要通过QQ进行传播。而2005年2月的“性感烤鸡”爆发,是第一次有蠕虫类病毒通过MSN传播,并且给国内用户造成了比较大的影响。
四是与反病毒软件的对抗性进一步加强。从2005年上半年开始,Rootkits(修改系统)技术被病毒编写者所广泛应用。它们通过修改系统内核或取得系统最高权限,从而将自身、内存数据和注册表信息隐藏起来,躲避杀毒软件对其进行检测。
超级病毒自动生成新病毒,躲避杀毒软件追杀。2005年3月,瑞星截获了一个名为“琼斯”的概念型病毒,它内置了病毒源代码和编译器,每次随机对源代码进行自动改写,并利用内置的编译器重新编译出新的病毒程序。
【版权提示】观研报告网倡导尊重与保护知识产权。未经许可,任何人不得复制、转载、或以其他方式使用本网站的内容。如发现本站文章存在版权问题,烦请提供版权疑问、身份证明、版权证明、联系方式等发邮件至kf@chinabaogao.com,我们将及时沟通与处理。